کارمند سابق متا درباره آسیبپذیریهای امنیتی واتساپ هشدار داد

یکی از کارمندان سابق متا شکایتی علیه این شرکت ثبت کرده و مدعی شده است که اپلیکیشن واتساپ دارای نقصهای سیستماتیک امنیتی است که میتواند حریم خصوصی کاربران را بهطور جدی تهدید کند.
به گزارش CNBC، این شکایت توسط «عطاالله بیگ» (Attaullah Baig)، رئیس سابق بخش امنیت واتساپ، ثبت شده است. او ادعا میکند پس از اینکه مشکلات امنیتی این پیامرسان را به مدیران، از جمله مدیرعامل مارک زاکربرگ، گزارش داده، شرکت متا علیه او اقدامات تلافیجویانه انجام داده است.
رئیس سابق بخش امنیت واتساپ نسبت به ضعفهای امنیتی این پیامرسان هشدار داد
در این دادخواست آمده است که بیگ پس از پیوستن به تیم امنیت واتساپ در سال ۲۰۲۱، نقصهایی امنیتی را کشف کرده که هم قوانین فدرال امنیت سایبری و هم تعهدات حقوقی متا طبق توافقنامه حفظ حریم خصوصی سال ۲۰۲۰ با کمیسیون تجارت فدرال (FTC) را نقض میکردند.
بیگ همچنین مدعی است که حدود ۱۵۰۰ مهندس واتساپ به دادههای کاربران، از جمله اطلاعات حساس شخصی، دسترسی نامحدود داشته و قادر بودهاند این دادهها را بدون شناسایی یا رهگیری جابهجا یا سرقت کنند.
سخنگوی متا در بیانیهای تمامی این ادعاها را رد کرد و اظهار داشت که عطاالله بیگ نقش چندان کلیدی در شرکت نداشته است. در این بیانیه آمده است: «متأسفانه این داستان تکراری است؛ کارمندی که بهدلیل عملکرد ضعیف اخراج شده و اکنون با ادعاهای تحریفشده تلاش دارد دستاوردهای مستمر تیم ما را زیر سوال ببرد.»
عطاالله بیگ در دادخواست خود اعلام کرده که متا با استناد به ضعف عملکرد و در جریان دور دوم اخراجهای شرکت در فوریه، که ۵ درصد از کارکنان را تحتتأثیر قرار داد، او را اخراج کرده است.
اگرچه در این دادخواست ادعایی درباره افشای دادههای کاربران مطرح نشده، اما بیگ چندین بار به مافوق خود هشدار داده بود که نقصهای امنیت سایبری میتواند منجر به نقض مقررات شود. از جمله ضعفهای امنیتی مطرحشده، نبود مرکز عملیات امنیتی ۲۴ ساعته متناسب با حجم و گستردگی واتساپ، عدم وجود سیستمهای نظارت بر دسترسی به دادههای کاربران و فقدان فهرست جامع از سیستمهایی است که دادههای کاربران را ذخیره میکنند.
منبع: دیجیاتو